Willkommen Gast. Bitte einloggen oder registrieren.
Übersicht Hilfe Suche Einloggen Registrieren

+  BrettspielWelt
|-+  Community
| |-+  Allgemeiner Chat (Moderatoren: campino, Peace)
| | |-+  3 neue fehler im IE
0 Mitglieder und 1 Gast betrachten dieses Thema. « vorheriges nächstes »
Seiten: [1] Nach unten Drucken
Autor Thema: 3 neue fehler im IE  (Gelesen 204 mal)
Vincinzerei
Zaubermeister
*****
Geschlecht: Männlich
Beiträge: 1649


Logik ist alles!

20404178
Profil anzeigen WWW
« am: 22.11.2004, 17:53:14 »

Die Sicherheitsfirma Secunia hat drei neue Sicherheitskücken im Internet Explorer gefunden. Durch die Kombination der ersten zwei Fehler, die von Secunia als "Moderately critical" eingestuft werden, könnet User dazu verführt werden, eine als HTML-Datei getarnte ausführbare Datei herunterzuladen. Zusätzlich fehlt auch der seit SP2 bei Windows XP normalerweise gezeigte Warnhinweis bei Downloads.


Ein Beispiel für das Problem ist hier zu finden.
http://insecure.hopto.org:53/#

Abhilfe für das Problem schafft das Deaktivieren von Active Scripting.

Das dritte Problem, das als nicht kritisch gilt, führt dazu, dass Web-Sessions "entführen" werden könnten, mit der Angreifer Verbindung zu einem Zielserver ohne Authentifizierung aufnehmen könnten.
Gespeichert

Luck ist, wenn man beim Kotzen ins Klo trifft...    Skill ist, wenn man das mit 1,5 Promille im Stehen schafft...  Cheaten ist, wenn man danach wieder nüchtern ist und die Klobrille glänzt!    
 Durch nichts bezeichnen die Menschen mehr ihren Charakter als durch das, was sie lächerlich finden.  (J. W. v. Goethe)  
"The person who says it cannot be done should not interrupt  the person doing it." Chinese Proverb
Vincinzerei
Zaubermeister
*****
Geschlecht: Männlich
Beiträge: 1649


Logik ist alles!

20404178
Profil anzeigen WWW
« Antworten #1 am: 22.11.2004, 17:56:28 »

In einem Advisory warnt das SANS Internet Storm Center (ISC) vor dem Einsatz des Internet Explorers wegen einer damit verbundenen akuten Gefährdung der Windows-Rechnersicherheit. So seien auf mehreren großen Webseiten Trojaner platziert worden, die allein beim Ansurfen mit dem IE bereits einen Schädling auf dem eigenen Rechner platzieren können.


Ausgenutzt wird dabei die vor einigen Wochen aufgetauchte Sicherheitslücke in der IFRAME-Behandlung des IEs, die vollen Systemzugriff ermöglicht, von Microsoft bisher aber noch nicht gepatcht wurde. Der Exploit wurde in diesem Fall auf mehreren Ad-Servern platziert, über die er dann auf den großen Webseiten gelandet ist. Wie sich die AngreiferInnen Zugriff auf die Server verschafft haben, ist momentan noch unklar.


Ausgenommen von der Gefährdung sind nur BenutzerInnen von Windows XP, die bereits das Service Pack 2 aufgespielt haben, da hier die IFRAME-Lücke nicht ausnutzbar ist. Allerdings sind gleichzeitig auch zwei neue Exploits für vor wenigen Tagen bekannt gewordene andere kritische IE-Sicherheitslücken aufgetaucht, die auch mit SP2 ausgenutzt werden können, und wohl auch schon bald werden. Insofern rät das ISC von der Verwendung des Internet Explorers ab und verweist auf alternative Webbrowser. Laut einer Statistik von Secunia hat der IE 6 momentan 18 ungepatchte Sicherheitslücken aufzuweisen.

<--- ausm Standard..
Gespeichert

Luck ist, wenn man beim Kotzen ins Klo trifft...    Skill ist, wenn man das mit 1,5 Promille im Stehen schafft...  Cheaten ist, wenn man danach wieder nüchtern ist und die Klobrille glänzt!    
 Durch nichts bezeichnen die Menschen mehr ihren Charakter als durch das, was sie lächerlich finden.  (J. W. v. Goethe)  
"The person who says it cannot be done should not interrupt  the person doing it." Chinese Proverb
rincewind
Zaubermeister
*****
Geschlecht: Männlich
Beiträge: 1428



Profil anzeigen
« Antworten #2 am: 22.11.2004, 20:18:02 »

Zitat
Laut einer Statistik von Secunia hat der IE 6 momentan 18 ungepatchte Sicherheitslücken aufzuweisen.

Was haben der IE 6 und ein Golfplatz gemeinsam? Roll Eyes Grin Grin
Gespeichert
Cheshirebeagle
Zauberer
****
Geschlecht: Männlich
Beiträge: 430


...und recycled!!!


Profil anzeigen
« Antworten #3 am: 23.11.2004, 00:28:35 »

Zitat
Laut einer Statistik von Secunia hat der IE 6 momentan 18 ungepatchte Sicherheitslücken aufzuweisen.


Hoi!

Das sollte besser heissen mindestens 18, oder 18 bekannte oder sowas in der Art. Grin
Microsoft, eigentlich eine einzige Sicherheitslücke.

Vielen Dank für die Info Vinc.

Ciao Ches, der ab und an auch mit dem IE surft, aber nicht hauen deswegen. Wink
Gespeichert

Arby
Zauberer
****
Geschlecht: Männlich
Beiträge: 347


Diese Werbefläche kann gemietet werden


Profil anzeigen WWW
« Antworten #4 am: 23.11.2004, 02:05:52 »

Sagen wir mal so... dank Vince ist meine Schmerzgrenze bezüglich des Internet Explorers dermaßen nach unten gerauscht, dass ich vor ein paar Tagen die Veröffentlichung des Firefox 1.0 Release zum Anlass genommen habe, den IE wieder in die Wüste zu schicken (nachdem ich mich mit diesem mit Bauchschmerzen anfreunden musste, als mein favorisierter Netscape 4.7 nicht mehr weiterentwickelt wurde und in einer unbrauchbaren und aufgeblähten Version 6 mündete).

Darum auch von mir: Weiter so, Vince. Schließlich handelt man auch anderen (z.B. dieser Community) gegenüber grob fahrlässig, wenn z.B. ein derart über den IE eingeschleuster Trojaner durch Zugriff auf persönliche Adressbücher E-Mail-Adressen sammelt, mit denen Absender von SPAM-Mails gefälscht werden...
Gespeichert

Seiten: [1] Nach oben Drucken 
« vorheriges nächstes »
Gehe zu:  


Einloggen mit Benutzername, Passwort und Sitzungslänge

Powered by MySQL Powered by PHP Powered by SMF 1.1.15 | SMF © 2006-2009, Simple Machines
SMFAds for Free Forums
Prüfe XHTML 1.0 Prüfe CSS